Уязвимость цикла с недостижимым условием выхода («бесконечный цикл») в привязках Apache Thrift Python, Go, PHP и Java. Эта проблема затрагивает Apache Thrift: до версии 0.24.0.
Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет проблему.
Показать оригинальное описание (EN)
Loop with Unreachable Exit Condition ('Infinite Loop') vulnerability in Apache Thrift Python, Go, PHP and Java bindings.This issue affects Apache Thrift: before 0.24.0. Users are recommended to upgrade to version 0.24.0, which fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Thrift
cpe:2.3:a:apache:thrift:*:*:*:*:*:*:*:*
|
— |
0.24.0
|